經過長達數月的調查後,微軟在其官方博客中表示,被稱為Storm-0558的中國黑客組織侵入了微軟工程師的賬戶,使其能夠訪問用來闖入美國政府賬戶的密鑰。
該爆料提供了有關中共政府支持的網絡攻擊的詳細信息。該網絡攻擊引起了華盛頓的警惕,此次對美國政府的攻擊涉及25個組織,影響了國務院和商務部,以及至少一名立法者和華盛頓智囊團。
電子郵件系統遭到入侵的個人包括商務部長吉娜·雷蒙多(Gina Raimondo)、美國駐華大使尼古拉斯·伯恩斯(Nicholas Burns)和東亞事務助理國務卿丹尼爾·克里滕布林克(Daniel Kritenbrink)。眾議員唐·培根(內布拉斯加州共和黨人)八月份表示,他也是黑客活動的受害者之一。
微軟表示,中國黑客很可能利用了2021年4月公司內部系統崩潰的漏洞,泄露了工程師的公司帳戶,並間接訪問了密鑰。該黑客組織隨後偽造了憑據以危害Microsoft的Outlook網頁版(OWA)和Outlook系統。微軟表示已經修復了技術漏洞。
這次黑客攻擊是在敏感時刻浮出水面的。調查開始的同一天,國務卿安東尼·布林肯(Antony Blinken)前往中國與中共高級官員進行接觸。美國有線電視新聞網(CNN)7 月援引兩名未透露姓名的美國官員的話報導稱,拜登政府認為,這次黑客行動讓北京在美國訪問之前了解了美國的想法。
出於對8月份黑客攻擊的擔憂,眾議院監督和問責委員會要求布林肯和雷蒙多女士進行簡報,以了解網絡攻擊對其機構的影響。
7月,參議院情報特別委員會主席、弗吉尼亞州民主黨參議員馬克·華納(Mark Warner)表示,這次黑客攻擊表明美國政府和私營部門密切合作應對中共威脅的緊迫性。他說,很明顯,北京正在“穩步提高針對美國及其盟友的網絡收集能力”。
此次泄露事件還引起了人們對微軟安全系統的關注。美國國土安全部的網絡安全審查委員會是一個由政府和行業專家組成的小組。該委員會已啟動一項調查,以檢查雲計算的潛在系統性風險。
網絡安全公司Mandiant在6月份表示,由中共國家支持的黑客利用漏洞入侵了全球數百個公共和私營部門組織的網絡,其中三分之一的入侵事件涉及政府機構。
中共網絡間諜活動針對美國及其盟友
微軟和五眼聯盟旗下的各個網絡安全機構5月份還警告稱,中共網絡間諜組織Volt Typhoon針對美國關鍵基礎設施的廣泛網絡進行惡意活動。
據微軟稱,這些黑客試圖“在未來的危機中破壞美國和亞洲地區之間的關鍵通信基礎設施”,包括製造、公用事業、運輸、建築、海事、政府、信息技術和教育部門等。
該公司還指出,西太平洋關島的軍事設施存在風險,這些設施對於應對亞太地區的衝突至關重要。
卡爾加里大學教授托馬斯·帕特里克·基南(Thomas Patrick Keenan)表示,“如此公開地發布這樣的事情是相當罕見的。當然,它有嚇到人們的風險,我們可能有充分的理由感到害怕。”
雷蒙多表示,她在中國之行期間就電子郵件黑客攻擊事件向中共官員提出了質疑,“在與中國同行的所有對話中,我的態度都非常清晰、直接和堅定。我沒有出手。我沒有粉飾任何事情,沒有人比我更現實地對待與黑客攻擊有關的挑戰。”她說,這次行動“削弱了信任”,“我想向他們表明,我們並不愚蠢”。
雷蒙多表示,中國官員否認了解此事,並表示這不是故意的。“但我認為重要的是我要把它擺在桌面上,讓他們知道……當你採取這樣的行動時,很難建立信任。”

